BinnenlandEconomieVoorpagina

Besteld bij bol of Bijenkorf? Jouw persoonsgegevens kunnen zijn ingezien bij datalek

Een beveiligingsincident bij een logistieke partner heeft gevolgen voor klanten van zowel de Bijenkorf als bol. Onbevoegden hebben toegang gekregen tot systemen waarin persoonsgegevens en informatie over bestellingen stonden. Bol zegt dat gegevens mogelijk zijn bekeken of gekopieerd. Bij de Bijenkorf is nog niet duidelijk welke klantgegevens daadwerkelijk zijn getroffen.

Beide bedrijven hebben vanwege het incident melding gedaan bij de Autoriteit Persoonsgegevens. Klanten moeten bovendien rekening houden met problemen rond hun bestellingen. Bij bol zijn sommige bestellingen vertraagd of zelfs geannuleerd. Bij de Bijenkorf kunnen bestellingen, retouren en terugbetalingen langer duren.

Ook klanten van bol geraakt

Bol maakte dinsdag bekend dat het bedrijf op 1 augustus door een logistieke warehousingpartner op de hoogte is gebracht van het cyberincident. Volgens onderzoek van die partner hebben onbevoegden toegang gekregen tot systemen en gegevens.

Het gaat bij bol om twee systemen die worden gebruikt voor de verwerking van bestellingen vanuit één distributiecentrum. De systemen van bol zelf zijn volgens het bedrijf niet geraakt.

Wel kunnen persoonsgegevens van klanten die via deze locatie zijn verwerkt zijn ingezien of gekopieerd.

Naam, adres en bestelling

Bij bol gaat het mogelijk om gegevens die nodig zijn voor het verwerken en bezorgen van bestellingen. Daaronder vallen naam, adresgegevens, e-mailadres, telefoonnummer, ordernummer, EAN, track & trace-informatie en informatie over de bestelling zelf.

Er zijn volgens bol op dit moment geen aanwijzingen dat betaalgegevens, wachtwoorden of inloggegevens van klanten zijn getroffen.

Hoeveel klanten mogelijk slachtoffer zijn geworden, kan bol nog niet zeggen. Klanten van wie bekend is dat hun gegevens mogelijk betrokken zijn, worden rechtstreeks geïnformeerd.

Ook Bijenkorf waarschuwt klanten

Filiaal van de Bijenkorf, dat klanten waarschuwt na een beveiligingsincident bij een logistieke partner
De Bijenkorf waarschuwt klanten na een beveiligingsincident bij een externe logistieke partner. Foto: RTV Focus

Ook de Bijenkorf heeft klanten gewaarschuwd voor een beveiligingsincident bij een logistieke partner. Onbevoegden kregen daar eveneens toegang tot een deel van de systemen.

Bij de Bijenkorf kunnen onder meer namen en contactgegevens zijn betrokken, zoals e-mailadressen, woonadressen en telefoonnummers. Ook informatie over online bestellingen kan zijn geraakt. Denk daarbij aan gekochte producten, prijzen, kortingen, bezorginformatie en een omschrijving van het gebruikte betaalmiddel.

Voor zakelijke klanten kunnen daarnaast de bedrijfsnaam en het btw-nummer betrokken zijn wanneer deze gegevens in Mijn Account waren ingevuld.

Geen wachtwoorden en bankgegevens

Ook bij de Bijenkorf zijn volgens de huidige informatie geen gebruikersnamen, wachtwoorden, bankrekeningnummers of creditcardgegevens betrokken.

De logistieke partner verwerkt wel informatie over de manier waarop is betaald, bijvoorbeeld met iDEAL of creditcard, maar beschikt volgens de Bijenkorf niet over de daadwerkelijke creditcardgegevens of bankrekeningnummers.

Bol haalt deel assortiment offline

Pakket van bol met verzendlabel; klant- en bestelgegevens zijn mogelijk betrokken bij een datalek
Bij het beveiligingsincident kunnen klant- en bestelgegevens van bol zijn bekeken of gekopieerd. Foto: RTV Focus

Het incident heeft ondertussen ook gevolgen voor de logistiek van bol. Het assortiment van bol en verkooppartners dat zich op de getroffen locatie bevindt, is tijdelijk offline gehaald.

Sommige bestellingen zijn geannuleerd of lopen vertraging op. De overige logistieke locaties van bol zijn volgens het bedrijf wel gewoon operationeel. Ook de website en app werken normaal.

Bol heeft uit voorzorg de gegevensuitwisseling met de getroffen logistieke partner stopgezet. Die wordt pas hervat wanneer is vastgesteld dat dit weer veilig kan.

Bijenkorf: bezorging kan twee weken duren

Ook klanten van de Bijenkorf kunnen de gevolgen merken. De verwerking van bestellingen, retourzendingen en terugbetalingen kan langer duren dan normaal.

Voor reeds geplaatste bestellingen meldt de Bijenkorf dat deze binnen nu en twee weken moeten worden bezorgd. Bestellingen kunnen nog worden gevolgd via Mijn Account of de track & trace-link.

Retourneren blijft eveneens mogelijk, maar bij retourzendingen naar het distributiecentrum kan de verwerking langer duren. Daardoor kunnen klanten ook langer op hun terugbetaling moeten wachten. Wie een bestelling in een fysieke Bijenkorf-winkel retourneert, krijgt de terugbetaling volgens het warenhuis direct.

Waarschuwing voor phishing

Zowel bol als de Bijenkorf waarschuwen klanten om extra alert te zijn op phishing en andere vormen van fraude. Wanneer criminelen beschikken over bijvoorbeeld een naam, e-mailadres, adres en informatie over een recente bestelling, kunnen zij daarmee overtuigend ogende berichten maken.

Klanten wordt daarom geadviseerd goed naar de afzender van berichten te kijken, niet zomaar op links te klikken en nooit onverwacht persoonlijke gegevens, wachtwoorden of betaalinformatie te verstrekken.

Bol zegt momenteel geen aanwijzingen te hebben dat de mogelijk betrokken gegevens daadwerkelijk zijn misbruikt.

Onderzoek loopt nog

De omvang van het beveiligingsincident is nog niet volledig duidelijk. De betrokken logistieke partner heeft na ontdekking maatregelen genomen om de toegang van onbevoegden te stoppen en externe cybersecurityspecialisten ingeschakeld.

Zowel bol als de Bijenkorf benadrukken dat hun eigen systemen volgens de huidige informatie niet zijn getroffen. Beide bedrijven hebben het mogelijke datalek gemeld bij de Autoriteit Persoonsgegevens en zeggen betrokken klanten rechtstreeks te informeren zodra daar voldoende duidelijkheid over is.

FOCUS NIEUWSBRIEF

Van het belangrijkste nieuws uit Zwolle tot de leukste weekendtips: elke donderdag in je inbox.

Lees ook dit over Zwolle